Здравствуйте, Гость

Как защитить учетную запись от несанкционированного доступа

  • 0 Ответов
  • 231 Просмотров
*

StarHero

  • *****
  • 134
  • +13/-3
    • Просмотр профиля
Приветствую Вас, уважаемые пользователи, я занимаюсь разбором ваших взломов. К написанию данной статьи меня сподвигло то, что очень часто слышно "меня вломали", на самом деле не знают практически ничего о том, как можно обезопасить свой аккаунт.

Так что же такое несанкционированный доступ – это завладение доступом к учетной записи лицом, не являющимся ее владельцем. Зачастую несанкционированный доступ к аккаунту представляется рядовым пользователям сложным техническим процессом, однако в большинстве случаев владелец учетной записи сам сообщает злоумышленнику свои данные по тем или иным причинам.
Как это происходит и как избежать подобных ситуаций, расскажет данная статья. Я надеюсь, что вы найдете время изучить ее и принять все рекомендуемые меры для того, чтобы обезопасить свой аккаунт и мне не придется разбирать ваш взлом 

Вот основные правила:

•   1) Никогда и никому не передавайте свой логин или пароль.
•   2) Всегда обновляйте браузер до последней версии.
•   3) Регулярно обновляйте вашу операционную систему.
•   4) Убедитесь, что зарегистрированный вами адрес электронной почты безопасен.
•   5) Установите привязку аккаунта к железу вашей машины, либо к адресу в сети.
•   6) Убедитесь, что на вашем персональном компьютере отсутствует вредоносное программное обеспечение.
•   7) Регулярно меняйте пароли на сложные.
•   8) Не доверяйте заведомо мошенническим способам влияния на игровой процесс.
•   9) При регистрации/изменении каких либо данных касательно вашего аккаунта используйте защищённое соединение с сайтом https://play4.life/.
Теперь поговорим о каждом правиле подробнее:

1) Никогда и никому не передавайте свой логин или пароль.
Данное правило всегда и везде вывешивается на самое видное место, а потому – зачастую кажется слишком очевидным, чтобы принимать его в расчет. Тем не менее, согласно статистике, наиболее распространенный случай несанкционированного доступа — когда злоумышленник так или иначе узнает логин и пароль от аккаунта у непосредственного владельца, представляясь администратором игры, его братом или другом, либо же предлагая какие-либо материальные блага в самой игре (например, мошенник может предложить вам бесплатно заточить оружие, но для этого потребует ваши данные, чтобы ненадолго зайти и провернуть «операцию»).
Запомните, если у вас попросили пароль от вашей учетной записи – ни при каких обстоятельствах не передавайте его! Мы также будем признательны, если вы сообщите в службу поддержки обстоятельства, при которых злоумышленник пытался выведать ваши секреты. Это поможет избавить игру от еще одного пройдохи, занимающегося воровством учетных записей.

2) Обновите браузер до новейшей версии.
Возможно это правило вас удивит, но оно не менее важно. Браузер, как и любое другое программное обеспечение, написано людьми, а значит — может содержать в себе ошибки или уязвимости. Обычно, разработчики довольно оперативно устраняют их и выпускают патчи с обновленной версией, но если вы не используете их, уязвимости могут остаться в вашей версии неисправленными и злоумышленник, используя их, сможет украсть данные от вашей учетной записи.
Зачастую ваш браузер сам может скачивать и устанавливать обновления, либо предлагать установить их, однако самый надежный способ — периодически проверять сайт браузера, который вы используете и при необходимости скачивать более новую версию.
Рекомендую к использованию один из приведенных ниже браузеров:

•   Firefox
•   Opera
•   Safari
•   Chrome
•   InternetExplorer

3) Регулярно обновляйте вашу операционную систему.
Как и браузер, операционная система нуждается в обновлениях, залатывающих прорехи в защите и улучшающих работу системы.
Ниже представлены инструкции для обновления операционной системы:
Если у вас Windows 7

•   Нажмите кнопку «Пуск».
•   Запустите программу «Центр обновления Windows».
•   Следуйте дальнейшим инструкциям программы обновления.

Обратите внимание, что более ранние версии ОС семейства Windows не поддерживаются и не обновляются производителем, а значит, в них, вполне возможно, остались проблемы с безопасностью и стабильностью работы. Поэтому мы рекомендуем вам перейти на более современную версию ОС: Windows Vista или Windows 7, Windows 8, Windows 8.1.

4) Убедитесь, что зарегистрированный вами адрес электронной почты безопасен.
Ваш почтовый ящик — важное звено в защите учетной записи, ведь именно с помощью него можно вернуть контроль над учетной записью, если ваш аккаунт был взломан, если вы забыли пароль и в других случаях. Даже если вы обезопасите свою учетную запись, небезопасный почтовый ящик может свести на нет ваши усилия. Но если вы привяжите к аккаунту мобильный телефон, то восстановить доступ к аккаунту вы сможете в любых случаях. Отсюда список рекомендаций для почтовых ящиков:

•   Постарайтесь не использовать ящик, на который зарегистрирована ваша учетная запись в других службах, ведь чем меньше известно о том, на какой почтовый ящик вы зарегистрировали аккаунт – тем лучше.
•   Не используйте для вашего почтового ящика тот же пароль, что и для игры.
•   Регулярно меняйте пароль к почте.
•   Регулярно проверяйте настройки вашей почты: переадресация ваших писем на чужую почту или установленный злоумышленником секретный вопрос позволят злоумышленнику вновь и вновь получать доступ к вашей учетной записи.
•   Не храните в вашей почте уведомлений о смене пароля в игре, лучше удалять такие письма после прочтения.
•   Также крайне не рекомендуется хранить в почтовом ящике ответные письма от платежных систем (после зачисления платежа), так как в случае взлома почтового ящика злоумышленники могут использовать эти письма в корыстных целях.

5) Установите привязку аккаунта к железу вашей машины, либо к адресу в сети.
Наличие доп. привязки вашего аккаунта значительно повышает безопасность аккаунта.Привязка позволят быстро идентифицировать вас как владельца аккаунта, в случае если доступ все таки был утерян или каких либо еще спорных ситуаций. Комманды для привязки аккаунтов: .hwid - привязка к железу; .lock - привязка по ИП.

6) Убедитесь, что на вашем персональном компьютере отсутствует вредоносное программное обеспечение.
Помимо разнообразных попыток выманить у вас пароль, злоумышленники могут также прибегнуть к помощи вирусов. Компьютерные вирусы — это специальные программы, предназначенные для выполнения определенных действий на компьютере пользователя без его ведома. Например, такой целью может быть определение и похищение логина и пароля от вашего аккаунта.
Чтобы этого избежать, необходимо пользоваться антивирусной программой, а также антишпионскими программами. Это позволит вам быть уверенными в том, что на вашем ПК отсутствуют какие-либо программы, которые могут украсть ваши данные.
Большинство антивирусных и антишпионских программ нужно периодически обновлять. Это связано с тем, что со временем в Сети появляются новые вирусы. Разработчики антивирусного ПО выпускают обновления, чтобы научить антивирусные программы распознавать все известные на текущий момент вирусы. Именно поэтому прежде чем приступать к проверке компьютера, убедитесь, что пользуетесь новейшей версией антивирусной программы.
Так же обращу ваше внимание на популярные способы распространения вирусов, с которыми я столкнулся в ходе своей работы: Взломщики создают на популярных форумах темы, например, о продаже персонажа, обнаруженной ошибке или нечто подобное, и прикладывают скриншот, практически всегда залитый на сторонний ресурс, файл вида skrinshot.exe, screenshot001.scr. Тут важно всегда обращать внимание на расширение файла, потому что даже внешне взломщики часто ставят иконку файла-картинки. Так же часто они могут быть упакованы в архив, что бы не вызывать подозрений сразу. В любом случае, когда скачиваете подобные файлы где либо, рекомендую проверять их тут https://www.virustotal.com/ перед открытием.

7) Регулярно меняйте пароли на сложные
Я понимаю, что крайне неудобно придумывать себе новый пароль и запоминать его, особенно если паролем является не имя собаки, а набор строчных и прописных букв, вперемешку с цифрами. Однако, если вы будете придерживаться этого правила, вы оградите себя от следующих бед:

•   Если вы используете один и тот же пароль для доступа к разным сервисам, то в случае если злоумышленник узнает ваш пароль, — может пострадать не только ваш аккаунт в 4game, но и все остальные сервисы, где вы используете данный пароль. Так случалось при взломе баз одного из популярных ранее серверов Lineage 2, когда многие аккаунты оттуда совпали с аккаунтами игроков других серверов Lienage 2 и, как следствие, были взломаны.
•   Если вы используете простой пароль (например, слово), то такую учетную запись проще скомпрометировать путем подбора пароля по словарю. Например, пароль «apple» программа подберет очень быстро, начав перебор с буквы «a», а вот для того, чтобы подобрать пароль вида «KLhfd44Odsjf8443htlmsasd» придется потратить год, а то и больше.
•   Ну и самое главное, если злоумышленник каким-то образом узнает один из ваших паролей, вы не пострадаете, так как смените его на более свежий. Тут замечу, что неоднократно замечал, что взломщики частенько не раздевают персонажа сразу, а заходят на него, что бы проверить что на нем есть, а непосредственно раздевают персонажа только через несколько дней или недель, когда находят покупателя на адену на этом сервере.

8) Не доверяйте заведомо мошенническим способам влияния на игровой процесс
Уважаемые игроки, порой в интернете вы встречаете объявления весьма заманчивого характера, суть которых зачастую сводится к фразам такого рода: «Моментальная прокачка персонажа, заточка оружия на +16» и т.п.

9) При регистрации/изменении каких либо данных касательно вашего аккаунта используйте защищённое соединение с сайтом https://play4.life/
Перед тем как авторизоваться на сайте, убедитесь, что в строке браузера корректно введен адрес нашего сайта и небыло подмены защищённого соединения на обычное. Так вы обезопасите данные от перехвата в сети и от их перехвата ARP атакой.


Будьте внимательны! Это сайты мошенников! Они созданы с одной целью — похитить ваш аккаунт. После ввода логина и пароля на таком сайте ваша учетная запись, вероятнее всего, будет похищена.

Соблюдайте эти правила и взломщик обломает зубы об ваш аккаунт!
... а я несу вам революцию...